漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Missing Authorization in Execute Monitor API in OpenSearch Alerting Plugin
Vulnerability Description
Missing authorization in the Execute Monitor API in Amazon OpenSearch Alerting plugin might allow an authenticated remote user to read, modify, or delete arbitrary index data via a crafted inline monitor request with unintentional data source and input index parameters.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
从输入到API的未定义行为
Vulnerability Title
OpenSearch Alerting 处理逻辑错误漏洞
Vulnerability Description
OpenSearch Alerting是OpenSearch组织的一个监控告警管理工具。 OpenSearch Alerting 2.4至3.5版本、2.4.0至2.19.5版本和3.0.0至3.7.0版本存在处理逻辑错误漏洞,该漏洞源于Execute Monitor API缺少授权,可能允许经过身份验证的远程用户通过特制的内联监控请求(包含意外的数据源和输入索引参数)读取、修改或删除任意索引数据。
CVSS Information
N/A
Vulnerability Type
N/A